S3バケットポリシーで `NotPrincipal` を使用して、「特定のIAMロール以外は拒否」という設定を行いました。しかし、この設定が原因でS3のクロスリージョンレプリケーションが失敗するようになりました。解決策はどれですか。

IAMで権限管理を行う